Trezor può essere utilizzato con il software ufficiale Trezor Suite, ma per Bitcoin esiste anche un’altra possibilità: collegarlo a Electrum, un wallet software non custodial specializzato nella gestione di BTC. Questa configurazione può essere utile quando si desiderano strumenti più avanzati per il controllo delle transazioni, la selezione degli UTXO o la creazione di un wallet watch-only.
Il principio fondamentale non cambia: le chiavi private restano all’interno del Trezor e le transazioni vengono firmate sul dispositivo. Electrum serve principalmente per visualizzare il wallet, costruire le transazioni e trasmetterle alla rete. Non deve mai chiedere la seed phrase del Trezor.
La procedura richiede però attenzione. Un’installazione contraffatta di Electrum, un indirizzo non verificato sul display del dispositivo o una configurazione basata su una seed diversa possono portare a errori o alla perdita dei fondi. Per questo è importante distinguere la configurazione tecnica dalle verifiche di sicurezza.
Che cosa cambia usando Trezor con Electrum
Quando si usa Trezor con Electrum, i due componenti hanno ruoli diversi:
- Trezor: conserva le chiavi private e approva fisicamente le transazioni;
- Electrum: mostra saldo e cronologia, prepara le transazioni e comunica con la rete Bitcoin;
- la blockchain: registra le transazioni confermate, ma non contiene la seed phrase o le chiavi private;
- il computer: può essere compromesso e quindi va considerato un ambiente potenzialmente ostile.
In condizioni normali, il computer può proporre una transazione fraudolenta o modificare ciò che viene visualizzato nell’interfaccia. Non dovrebbe però riuscire a spendere i bitcoin senza l’approvazione sul Trezor. Il display del dispositivo rappresenta quindi l’ultima verifica prima della firma.
Electrum può offrire funzioni che alcuni utenti preferiscono rispetto a un’interfaccia più generalista: controllo degli indirizzi, gestione degli UTXO, scelta delle commissioni, etichette locali e creazione di portafogli solo di osservazione. Queste funzioni aumentano il controllo, ma anche il numero di impostazioni che è possibile comprendere male.
Prima di iniziare: controlli essenziali
Prima di collegare il dispositivo, è opportuno preparare un ambiente il più possibile affidabile.
- Scaricare Electrum esclusivamente dal sito ufficiale, verificando che il dominio sia corretto.
- Controllare, quando possibile, la firma o l’hash del file scaricato seguendo la documentazione ufficiale di Electrum.
- Installare gli aggiornamenti del sistema operativo e utilizzare un computer non condiviso con altre persone.
- Tenere a disposizione il Trezor e il suo PIN, senza digitare mai la seed phrase nel computer.
- Verificare che il firmware e il modello di Trezor siano supportati dalla versione di Electrum utilizzata.
La verifica del download è diversa dal semplice controllo dell’icona del programma o del nome del file. Un malware può imitare l’aspetto di un wallet legittimo e mostrare messaggi credibili. Se Electrum chiede di inserire la seed phrase del Trezor in una finestra del computer, la procedura va interrotta: per collegare un hardware wallet non è necessario consegnare la seed al software.
La seed phrase va conservata offline e non va fotografata, copiata in un’applicazione, inviata via e-mail o incollata in un modulo. Anche una richiesta presentata come “verifica”, “sincronizzazione” o “ripristino urgente” deve essere trattata come un possibile tentativo di furto.
Come creare il wallet Trezor in Electrum
Dopo aver installato Electrum, il flusso generale consiste nella creazione di un nuovo wallet e nella scelta dell’opzione dedicata all’hardware wallet. I nomi esatti dei menu possono cambiare tra versioni, ma il concetto resta invariato: Electrum deve rilevare il Trezor collegato e leggere le informazioni pubbliche necessarie per costruire il portafoglio.
La procedura tipica è la seguente:
- aprire Electrum e creare un nuovo wallet con un nome riconoscibile;
- selezionare l’opzione per utilizzare un hardware wallet;
- collegare il Trezor tramite USB e sbloccarlo con il PIN, se richiesto;
- selezionare il dispositivo rilevato da Electrum;
- scegliere il tipo di indirizzi compatibile con la configurazione desiderata;
- completare la creazione del wallet senza generare o importare una nuova seed phrase nel computer.
La scelta del tipo di indirizzo è importante. Bitcoin può utilizzare formati e percorsi di derivazione differenti, come indirizzi legacy, SegWit compatibili e indirizzi nativi SegWit. Una scelta diversa non significa necessariamente che i fondi siano persi, ma può rendere più difficile ritrovare gli account usando un altro software. Per evitare confusione, è preferibile mantenere una configurazione standard e annotare il tipo di wallet utilizzato.
Se il Trezor è protetto da una passphrase aggiuntiva, Electrum può chiedere di indicare quale configurazione utilizzare. Una passphrase errata crea normalmente un wallet diverso e apparentemente vuoto: non è una prova che i bitcoin siano spariti. Prima di effettuare qualsiasi operazione, occorre verificare con calma il testo della passphrase e il percorso di derivazione, senza tentare combinazioni casuali su un wallet contenente fondi.
Ricevere bitcoin: l’indirizzo va controllato sul Trezor
Per ricevere BTC, Electrum mostra un indirizzo pubblico. Il passaggio più importante è utilizzare la funzione che visualizza e verifica l’indirizzo sul dispositivo hardware, invece di fidarsi soltanto dello schermo del computer.
Il malware può sostituire un indirizzo copiato negli appunti oppure alterare quello mostrato dall’applicazione. Il Trezor, invece, calcola e mostra l’indirizzo associato alle proprie chiavi. Prima di inviare i bitcoin, bisogna confrontare sul display del dispositivo l’indirizzo completo o almeno effettuare un controllo accurato secondo quanto consente il modello.
Una volta confermato l’indirizzo sul Trezor, è possibile copiarlo e inviarlo alla controparte o all’exchange. Per importi rilevanti è prudente effettuare prima una transazione di prova, considerando però le commissioni e il fatto che una transazione Bitcoin confermata non può essere annullata dal destinatario.
Electrum può inoltre generare più indirizzi di ricezione. È normale: Bitcoin utilizza nuovi indirizzi per migliorare la privacy e organizzare il wallet. Non è necessario usare sempre il primo indirizzo visualizzato e non bisogna riutilizzare gli indirizzi senza una ragione precisa.
Inviare bitcoin: che cosa controllare prima della firma
Quando si prepara un pagamento, Electrum propone destinatario, importo e commissione. Questi dati devono essere controllati sul Trezor prima di confermare la firma:
- indirizzo o destinatario;
- importo in bitcoin e, se disponibile, valuta di riferimento;
- commissione di rete;
- eventuali indirizzi di resto;
- rete Bitcoin utilizzata, evitando applicazioni o reti non pertinenti.
L’indirizzo di resto è un indirizzo appartenente al wallet che riceve la parte di un UTXO non spesa. Può quindi apparire diverso dal destinatario e non rappresenta necessariamente un’anomalia. Il controllo del dispositivo deve comunque essere svolto con attenzione: se i dati visualizzati non corrispondono a ciò che si intende fare, la transazione va rifiutata.
Dopo la firma, Electrum trasmette la transazione alla rete. La firma non significa che la transazione sia già confermata: è necessario attendere l’inclusione in un blocco e le conferme successive. Se la transazione è stata firmata verso un indirizzo errato, il Trezor non può annullarla. La verifica prima della firma è quindi più importante di qualsiasi controllo successivo su un block explorer.
Wallet watch-only: controllare il saldo senza collegare sempre il Trezor
Una delle configurazioni più utili è il wallet watch-only. In questo caso Electrum conserva soltanto le informazioni pubbliche necessarie per osservare indirizzi e transazioni, ma non possiede le chiavi private e non può firmare pagamenti.
Il modo più sicuro per crearlo consiste nell’esportare dal Trezor o dal wallet già configurato una chiave pubblica estesa, spesso indicata come xpub, ypub o zpub a seconda dello standard e del tipo di indirizzo. Il nome esatto e il formato dipendono dalla configurazione. La chiave pubblica estesa non consente direttamente di spendere i bitcoin, ma può rivelare la cronologia e i saldi di molti indirizzi derivati.
Per questo non deve essere pubblicata. Chi possiede una chiave pubblica estesa può spesso ricostruire la situazione finanziaria del wallet e collegare tra loro movimenti che l’utente avrebbe preferito mantenere separati. È quindi opportuno usare il watch-only su un computer dedicato o comunque protetto, evitando di inviare l’xpub a servizi online non necessari.
Un wallet watch-only è utile per monitorare gli incassi, preparare transazioni offline o controllare il saldo quotidiano. Per spendere, però, sarà necessario collegare il Trezor o utilizzare una procedura di firma offline correttamente configurata.
Errori comuni e rischi specifici
Inserire la seed phrase in Electrum. È l’errore più grave. Se la seed viene digitata su un computer o su un sito, il wallet non è più considerabile sicuro. In caso di esposizione, la soluzione non consiste nel cambiare password: occorre trasferire i fondi verso una nuova configurazione generata e verificata in un ambiente sicuro.
Usare un software falso. Un sito sponsorizzato nei risultati di ricerca, un link ricevuto via messaggio o un aggiornamento non verificato può portare a un’applicazione malevola. Il download deve partire dalla fonte ufficiale e, quando possibile, essere verificato crittograficamente.
Confondere passphrase e PIN. Il PIN sblocca il dispositivo; la passphrase aggiunge un wallet distinto. Una passphrase scritta in modo diverso, con uno spazio o una maiuscola differente, può aprire un portafoglio vuoto ma valido.
Ignorare il percorso di derivazione. Wallet diversi possono usare percorsi compatibili ma non identici. Se il saldo non appare, non bisogna iniziare a importare seed o a modificare impostazioni senza annotare la configurazione originale.
Affidarsi solo al computer. Il saldo e l’indirizzo mostrati da Electrum sono informazioni utili, ma il controllo finale del destinatario deve avvenire sul Trezor. Il dispositivo non è un semplice lettore di dati: è il componente che protegge la firma.
Trascurare la privacy. L’uso di un server Electrum può comunicare al server informazioni sugli indirizzi osservati e sulle transazioni correlate. Per una maggiore riservatezza, utenti esperti possono valutare configurazioni che utilizzano un proprio nodo, ma ciò richiede competenze tecniche, manutenzione e una corretta gestione della sincronizzazione.
Quando scegliere Electrum e quando preferire Trezor Suite
Electrum può essere adatto a chi desidera un controllo più granulare sulle transazioni Bitcoin, sugli UTXO e sulla configurazione del wallet. È anche una soluzione interessante per separare il monitoraggio quotidiano dalla custodia delle chiavi.
Trezor Suite può risultare più semplice per chi vuole un’interfaccia ufficiale, una configurazione guidata e meno componenti esterni. Non esiste una scelta universalmente migliore: il criterio principale dovrebbe essere la capacità di comprendere e verificare ogni passaggio.
Usare un software alternativo non rende automaticamente il wallet più sicuro. La sicurezza dipende dalla provenienza del software, dalla protezione del computer, dalla corretta verifica degli indirizzi e dalla custodia della seed phrase. Se la procedura introduce impostazioni che non si sanno spiegare, è preferibile fermarsi prima di depositare fondi.
Trezor con Electrum è quindi una configurazione potente ma non “magica”. Electrum prepara e osserva, il computer può essere compromesso, mentre il Trezor custodisce le chiavi e autorizza la firma. Mantenere chiaro questo confine, verificare ogni indirizzo sul dispositivo e non inserire mai la seed phrase nel software sono le regole che rendono l’utilizzo più consapevole nel tempo.


